django session cookie的自登录机制

简介

首先实现这个机制的前提是有状态请求,就是用户请求后,服务器会返回一个sessionid(key)给用户,下次用户请求就会带着这个id,让服务器来获取自己的用户信息。
而实现这个机制的就是靠中间件django.contrib.session了,它会在服务器与用户交互时带上第一次交互生存的session_data。
在这里插入图片描述

自登陆机制

# views.py
class LoginView(View):
    """
    采用类的方式
    """
    def get(self,requset):
        return render(requset, 'login.html',{})
    def post(self,request):
        login_form = LoginForm(request.POST)
        if login_form.is_valid():       # 检查error是否为空
            username = request.POST.get('username', '')
            password = request.POST.get('password', '')
            user = authenticate(username=username, password=password)
            if user is not None:
                login(request, user)
                return render(request, 'index.html')
            else:
                return render(request, 'login.html', {'msg': '用户名或密码错误!'})
        else:
            return render(request, 'login.html', {'login_form':login_form})

用户login后,服务器会在数据库的django_session表生成session_key,session_data,expire_datesession_data是用户信息的加密后的信息(登录密码等),expire_date是过期时间
在这里插入图片描述
同时浏览器的cookies(浏览器的本地存储机制)里:
在这里插入图片描述
以后请求就会带着这些信息,服务器通过sessionid就知道你是谁了。


补充

为何后台通过前台的请求request,以request.user就能取出用户信息呢。
django.contrib.session
中间件会对每次的response和request进行拦截,对其补充session_keysession_data的信息,比如通过request里的sessionis进入数据库获得session_data,解密后补充进request里,就能以request.user就能取出用户信息。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值